فيروس المنتديات الخبيث

[ منتدى البرامج والهواتف الذكية ]


النتائج 1 إلى 5 من 5
  1. #1

    الصورة الرمزية كونان___أديجاوا

    تاريخ التسجيل
    Dec 2006
    المـشـــاركــات
    481
    الــــدولــــــــة
    الامارات
    الــجـــــنــــــس
    ذكر
    الـتـــقـــــيـيــم:

    افتراضي فيروس المنتديات الخبيث

    | السلام عليكم ورحمة الله وبركاته |


    بسم الله الرحمن الرحيم

    انتشر باتش ( نذل ) في المنتديات
    وعند الاصابه به ,, يضع رابط له بنهاية اي مشاركه للعضو اللي جهازه مصاب




    تحدث الاصابه بهالنذل ,, عن طريق تشغيل الملف بأسم -game-3.801.zip والذي يأتيك على شكل مرفقات داخل رسالة ..

    أو بالضغط على الروابط اللي مليانه فيروسات وباتشات ..

    وش سالفة هذا الباتش ..؟

    مسميات الباتش من شركات الحمايه
    Spam-Mespam ( مكافي )
    Trojan-Proxy.Win32.Jaber.a ( كاسبر سكاي )
    Mal/Cimuz-A ( سوفس Sophos)
    Win32/Difisim.AG ( النورتون )



    وعند الاصابه بالباتش ,, على طول يتصل باحد هذه المواقع لتحميل باقي الملفات



    لاحد يضغط
    http://skilltests.org/zu
    http://zup.secondsite1.com/
    بعدها يستقبل رسائل ويحفظها على الجهاز بالاسماء التاليه ,, في مجلد النظام windows\system32

    pfxzmtaim.dll
    pfxzmtforum.dll
    pfxzmtgtal.dll
    pfxzmticq.dll
    pfxzmtsmt.dll
    pfxzmtsmtspm.dll
    pfxzmtwbmail.dll
    pfxzmtymsg.dll
    sfxzmtsmt.dll
    sfxzmtsmtspm.dll



    بعدها يقوم باعادة ارسالها كـ رسائل سبام ( تطفل ) , باستخدام شركات البريد الالكتروني التاليه
    webmail.tiscali.co.uk
    earthlink.net
    comcast.net
    webmail.bellsouth.net
    fastmail.fm mail.google.com
    care2.com mail.com
    mail.rambler.ru
    hotmail.msn.com
    mail.yahoo.com
    lycos.com
    webmail.aol.com
    win.mail.ru

    وايضا باعادة ارسالها كـ رسائل سبام ( تطفل ) باستخدم ماسنجر هذه الشركات
    GoogleTalk
    Yahoo! Messenger
    AOL Instant Messenger


    وايضا يتصل بهذا الموقع ds.nac.net لتحميل الباتش Downloader-BAI
    ويقوم بتحميل هذه الملفات ( rsvp32_2.dll و rsvp32_2.dll435 و rsvp322.dll )
    ويقوم بتثبيت احد منها كــ خدمه Layered Service Provider اختصار ( LSP )بحيث يشتغل الباتش عند الاتصال بالنت
    باضافة هذا المفتاح لمسجل النظام ,,

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\WinSock2\Parameters\Protocol_Catalog9\Catalog_E ntries


    وايضا يقوم بتحميل الملف sporder.dll وليس مصاب ( نظيف )
    ويضع جميع الملفات السابقه في مجلد النظام windows\system32

    منقول للأفادة
    التعديل الأخير تم بواسطة HaJoUnI ; 12-8-2007 الساعة 06:47 PM

  2. #2

    الصورة الرمزية TiGeR BoY

    تاريخ التسجيل
    Apr 2007
    المـشـــاركــات
    328
    الــــدولــــــــة
    السعودية
    الــجـــــنــــــس
    ذكر
    الـتـــقـــــيـيــم:

    افتراضي رد: فيروس المنتديات الخبيث

    مرحبا اخوي اضافة على موضوعكـ:

    ان الاحظ من تجاربي بأجهزة المنظمة ام اس ام ان اغلب اكتشافاتنا عن ملقات التجسس هي بصيغة dll و الفيروسات اغلبها exe ونادر ما تكون بغير الصيغ علما ان اوامر الفيروسات التي ينفذها الجهاز على نفسة بصيغة TXT او dll..
    وانتبه لا توقف مشاركاتك الله يحفظك..

  3. #3

    الصورة الرمزية TiGeR BoY

    تاريخ التسجيل
    Apr 2007
    المـشـــاركــات
    328
    الــــدولــــــــة
    السعودية
    الــجـــــنــــــس
    ذكر
    الـتـــقـــــيـيــم:

    افتراضي رد: فيروس المنتديات الخبيث

    وانتبهو يا شباب من برامج التحميل وفيه برنامج داونلود مانجر هذا فيه نسخة انا حملتها من أجل تجربة واكتشفت المنظمة ان فيه ناشر مجرم لهذا البرنامج ينشر ملف توجين بإسم تورجين مانجر.dll وجاري القضاء عليه ..

    وبالنسبه للالعاب اغلبها تجي مع العاب الاطفال و الـ() حمانا الله و اياكم وزادنا بها جهل..

    وآسف اذا طولت عليك اخوي..
    التعديل الأخير تم بواسطة HaJoUnI ; 12-8-2007 الساعة 06:46 PM

  4. #4

    الصورة الرمزية HaJoUnI

    تاريخ التسجيل
    Oct 2006
    المـشـــاركــات
    989
    الــــدولــــــــة
    الامارات
    الــجـــــنــــــس
    ذكر
    الـتـــقـــــيـيــم:

    افتراضي رد: فيروس المنتديات الخبيث

    السلام عليكم ورحمة الله وبركاته ..

    أشكرك أخي جزيل الشكر على موضوعك ..



    ويجب التنبيه على أن أكثر الفيروسات أو ملفات التجسس أسماءها تكون مشبوهة لكي تثير الانتباه .. لذا يرجى الابتعاد عنها قدر الإمكان ..

    تم تعديل بعض الكلمات التي لا ينبغي ذكرها في العام ...في كلا الردين ..

    أعتذر منكما على هذا التطفل .. لكننا رأينا من الأحوط عدم كتابتها ولا مانع من الإشارة إليها بطريقة غير مباشرة ..


    شكراً لكما .. وبارك الله فيكما .. والسموحة منكما..

  5. #5

    الصورة الرمزية Kodanchi

    تاريخ التسجيل
    Oct 2006
    المـشـــاركــات
    291
    الــــدولــــــــة
    السعودية
    الــجـــــنــــــس
    ذكر
    الـتـــقـــــيـيــم:

    افتراضي رد: فيروس المنتديات الخبيث

    شكرا لك خوي عالتنبيه ....

    الله يجزيك الف خير ...

    كاسبر الله يوفقه ... حينخش هالمتجسس من تحت الارض ..!! اقصد من تحت داخل الجهاز و يطلعه ..

المفضلات

المفضلات

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  
Loading...